Spamhaus:2021 年二季度僵尸网络跟踪

安全
Spamhaus 的研究人员发现跟踪的僵尸网络 C&C 服务器数量减少了 12%,活跃强度可能有所下降。

[[413020]]

Spamhaus 的研究人员发现跟踪的僵尸网络 C&C 服务器数量减少了 12%,活跃强度可能有所下降。

C&C 服务器数量

2021 年第二季度监测发现 1462 个 C&C 服务器,相比上个季度的 1660 个下降了 12%。月均值也从每月 553 个下降到 487 个。


C&C 服务器位置

位于拉丁美洲的 C&C 服务器显著减少,其中哥伦比亚和阿根廷双双跌出前二十,巴西锐减 40%。只有巴拿马蹿升至第 13 位。


相比拉丁美洲的显著下降,欧洲的 C&C 服务器数量在持续增长,前二十名新增了捷克、波兰和芬兰。与此同时,德国、法国、拉脱维亚和英国的 C&C 服务器数量也在增长。

[[413021]]

恶意代码

好消息是 Emotet 被摧毁后,第二季度也没有发现 Emotet 的痕迹。而恶意代码从远控(RAT)、凭据窃取向 Dropper 大幅转移。


Raccoon 在上个季度仅位列第八,而本季度上升至榜首。也有很多在暗网销售的恶意软件家族在本季度上榜,情况不容乐观。


顶级域名

顶级域名.com排名第一,新的 C&C 域名从 1549 个增加到 4113 个,增长率达到 166%。而 .xyz也增长了 114% 取代了 .top。


域名注册商

在美国域名注册商 NameSilo 处注册的 C&C 域名增加了 594%。即使在 Namecheap 的 C&C 域名增加了 52% 的情况下,NameSilo 也将 Namecheap 逼到了第二位。


美国、德国和中国的注册商注册的 C&C 域名都出现了快速增长。


托管最多的主机服务商

托管最多的主机服务商从亚马逊变成了 DigitalOcean,而微软托管了大量的 Vjw0rm 和 BitRAT 基础设施。

而 Mail.ru、DigitalOcean、Eurobyte 和 Telstra 托管的 C&C 服务器数量都在下降。

参考来源:Spamhaus

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2021-08-22 14:49:23

网络攻击恶意软件网络安全

2021-08-11 12:30:17

APT网络安全恶意软件

2015-06-24 10:13:44

2021-08-07 10:32:23

APT网络安全恶意软件

2021-07-26 05:52:54

邮件安全网络钓鱼电子邮件

2020-07-10 11:13:09

Web安全工具网络安全

2013-08-21 15:20:27

数据中心UPSActive Powe

2014-07-28 16:28:13

VMware

2013-08-22 11:23:49

2013-09-12 14:29:54

存储软件

2020-08-18 10:50:00

DDoS攻击网络攻击网络安全

2023-09-07 09:40:59

恶意软件勒索软件

2013-07-30 10:20:00

VMware

2022-07-22 22:08:50

SAPHANA

2010-08-04 11:10:15

INFORMATICA

2020-10-12 09:03:38

安全DDoS技术

2011-07-26 10:53:03

VMware

2021-07-28 05:32:09

勒索软件攻击数据泄露

2020-09-26 21:51:49

DDoS攻击网络攻击网络安全
点赞
收藏

51CTO技术栈公众号